يوفر امتداد متصفح CSS Exfil Protection هجومًا على ثغرة أمنية في CSS Exfil
أثناء تصفحنا للإنترنت ، نتعرض للكثير من نقاط الضعف التي قد تعرض بياناتنا للمهاجمين. ولكن مع مرور الوقت ، تطورت التكنولوجيا لحمايتنا من هذه الهجمات. لكن في الوقت نفسه ، يحاول المهاجمون باستمرار اكتشاف الثغرات واختراق أنظمتنا. تكمن الثغرة الأمنية التي نتحدث عنها اليوم في CSS لصفحة ويب وتسمى CSS Exfil .
تعتمد مواقع الويب الحديثة(Modern) اعتمادًا كبيرًا على CSS في التصميم ولا توجد طريقة يمكنك من خلالها تخيل موقع ويب بدون CSS . يمكن استخدام CSS Exfil لسرقة البيانات المستهدفة باستخدام (CSS Exfil)أوراق الأنماط المتتالية(Cascading Style Sheets) ( CSS ) كمتجه للهجوم. يعرض معلوماتك مثل اسم المستخدم وكلمات المرور ورسائل البريد الإلكتروني للخطر. هناك مجموعة متنوعة من سيناريوهات الهجوم التي تعتمد على CSS Exfil . وهي تشمل حقن الكود ، وتتبع الويب ، والإعلانات غير المشروعة ، ووضع التعليمات البرمجية الخبيثة في DOM وغيرها.
الحماية ضد هذه الثغرة الأمنية أمر لا بد منه ولكن معظم المتصفحات الحديثة التي نستخدمها لا تأتي مع تدابير الحماية ضد هذه الثغرة الأمنية.
كيفية التحقق مما إذا كان متصفحك عرضة لهجمات CSS Exfil
يتوفر هنا (available here)CSS Exfil Vulnerability Tester رائع يمكنه العمل على أي متصفح وتأكيد حالة الحماية. تختبر الأداة متصفحًا لنفس الأصل و CSS عبر النطاقات . ستحاول صفحة الويب محاكاة الهجوم عبر CSS Exfil وستنتج النتائج التي كانت ناجحة.
امتداد حماية CSS Exfil(CSS Exfil Protection Extension) لمتصفحي Chrome و Firefox
إذا تبين أن متصفحك معرض للخطر ، فعليك التفكير في إضافة القليل من الأمان إليه. هناك امتداد متاح لكل من Chrome و Firefox يقوم بهذه المهمة نيابة عنك. يسمى الامتداد CSS Exfil Protection وهو متاح للتنزيل من Chrome Web Store ومتجر(Chrome Web Store) Firefox أيضًا(Firefox Store) .
بمجرد التثبيت والتمكين ، يمكنك التوجه إلى أداة اختبار الثغرات الأمنية مرة أخرى للتحقق مما إذا كان متصفحك محميًا أم لا. يجب عدم تحميل صور الهجوم ، ويجب أن تسفر جميع الاختبارات عن نتيجة إيجابية.
أيضًا ، ستتمكن من ملاحظة عدد من خلال رمز الامتداد بجانب شريط العنوان. العد هو إشارة إلى أن صفحة الويب هذه حاولت استغلال ثغرة أمنية وتم حظرها. لذلك ، إذا لاحظت هذا العدد على مواقع الويب الأخرى التي تستخدمها ، فعليك توخي الحذر بشأن تلك المواقع.
يعمل امتداد CSS Exfil Protection(CSS Exfil Protection) من خلال المعالجة المسبقة لـ CSS لصفحة الويب. يقوم بمسح CSS بالكامل ويبحث عن أي مكالمات بعيدة داخل قيم سمات CSS . في حالة وجود أي مكالمة بعيدة من هذا القبيل ، فإنه يحيدها ويجعل CSS نظيفًا. ومن المحتمل أن يكون العدد هو عدد المكالمات البعيدة التي وجدها في CSS لصفحة الويب هذه.
يمكن لـ CSS Exfil(CSS Exfil) إنشاء الكثير من نقاط الضعف. وجود الحماية ضدهم أمر لا بد منه. هذا الامتداد هو مجرد خطوة واحدة في الاتجاه الصحيح ، ونأمل أن نرى المزيد من الأمان الذي توفره المتصفحات محليًا في المستقبل. CSS Exfil Protection مفتوح المصدر ومجاني للتنزيل. يمكنك التحقق من صفحة GitHub الخاصة بها أو تنزيلها مباشرة من متجر الملحقات لمتصفح الويب الخاص بك.
Related posts
كيفية تمكين Retpoline على Windows 10 يدويا
كيفية الإبلاغ Bug، Issue or Vulnerability إلى Microsoft
DLL Hijacking Vulnerability Attacks، Prevention & Detection
Bitdefender Home Scanner: قم بمسح Home Network الخاص بك للحصول على نقاط الضعف
SecPod Saner Personal: Free Advanced Vulnerability Scanner
كيفية إضافة أو استبعاد التطبيق في Exploit Protection من Windows 10
الأمن السيبراني من خلال التعليم: محاكاة الحماية التفاعلية من Kaspersky
كيفية تعطيل أو تمكين Redirect Tracking Protection (ETP 2.0) في Firefox
مراجعة الكتاب: قم ببناء موقع الويب الخاص بك: دليل فكاهي إلى HTML و CSS و Wordpress
ما هو Account Protection في Windows 10 وكيفية إخفاء هذا القسم
Fix Malwarebytes في الوقت الحقيقي حماية الويب لن Turn على Error
تسبب Fix Function address A protection fault - Printing error
كيفية مسح Windows Defender Protection History في Windows 10
ما هو الرمح الخادع؟ Explanation، Examples، Protection
تمكين أو تعطيل الحماية ضد الكتابة على القرص في نظام التشغيل Windows 10
وجدت Windows Resource Protection ملفات فاسدة ولكن لم تتمكن من إصلاح بعضها [ستجد حلا]
وجدت Windows Resource Protection ملفات فاسدة ولكن لم تتمكن من إصلاح بعضها
ما هو Firewall and Network Protection في Windows 10 وكيفية إخفاء هذا القسم
كيفية إعداد Folder Protection ل OneDrive account
ما هو البرد Boot Attack وكيف يمكنك أن تبقى آمنة؟